GDPR Flashcards
När började GDPR gälla inom EU?
Den 25 maj 2018.
Vilken myndighet övervakar att GDPR följs i Sverige?
Integritetsskyddsmyndigheten (IMY)
Vem har huvudansvaret för personuppgifter i ett företag?
VD
har huvudansvaret, men ett företag kan också utse ett personuppgiftsombud som ansvarar för hanteringen av personuppgifter.
Vad kan straffet bli för ett företag som bryter mot GDPR?
Upp till 20 miljoner Euro eller 4 % av den totala koncernomsättningen.
Vad räknas som personuppgifter enligt GDPR?
All information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.
Vad menas med behandlingen av personuppgifter enligt GDPR?
Behandling innebär åtgärder som insamling, registrering, lagring, bearbetning, radering eller annan hantering av personuppgifter, oavsett om de utförs automatiserat eller inte.
Vad innebär ändamålsbegränsning enligt GDPR?
Personuppgifter får bara användas för det ändamål de samlades in för och inte automatiskt för andra syften.
Vad menas med uppgiftsminimering enligt GDPR?
Endast nödvändig information ska sparas, och företaget ska undvika att samla in mer än vad som behövs.
Hur ska ett företag säkerställa korrekthet enligt GDPR?
Företag ska ha rutiner för att hålla personuppgifterna uppdaterade och kunna visa att informationen är korrekt.
Vad innebär lagringsminimering enligt GDPR?
Personuppgifter ska endast sparas så länge det finns ett behov av dem, och sedan raderas.
Vad är skillnaden mellan konfidentialitet och anonymitet inom GDPR?
Konfidentialitet innebär att uppgifterna skyddas så att inte vem som helst kan komma åt dem. Anonymitet innebär att uppgifterna inte kan kopplas till en viss person.
Vad är en av huvudreglerna för marknadsföring enligt GDPR?
Samtycke och transparens – företaget måste ha kundens samtycke för att samla in och använda personuppgifter och informera om syftet.
Vad har en kund rätt att få veta om sina personuppgifter enligt GDPR?
Syftet med insamlingen, hur uppgifterna används, lagringstid, om uppgifterna delas med någon annan, och hur man tar tillbaka sitt samtycke.
Vilka åtgärder kan IMY vidta om ett företag bryter mot GDPR?
Varning, reprimand, föreläggande, begränsning eller förbud mot behandling av personuppgifter, och sanktionsavgifter.
Vad innebär skyldigheten att informera enligt principen om laglighet, korrekthet och öppenhet?
Företag är skyldiga att informera kunden på ett begripligt sätt om vad deras personuppgifter används till.
Vad är en svårighet med muntligt godkännande enligt GDPR?
Muntligt godkännande är svårt att bevisa, vilket kan skapa en bevisbörda för företaget.
Vad krävs för att ett företag ska få använda en persons bild i marknadsföring?
Personen måste ha gett sitt uttryckliga medgivande.
Vad innebär skyldigheten att dokumentera enligt GDPR?
All behandling av personuppgifter måste beskrivas och dokumenteras, till exempel vid en kundorder eller marknadskampanj.
Hur lång tid har ett företag på sig att lämna ut information om personuppgifter om en kund begär det?
Rimlig tid, vilket kan vara mellan 1 och 4 veckor.